ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Исследователь опубликовал PoC-эксплойт для удалённого выполнения команд в GitLab
  #1  
Старый 26.07.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,780
С нами: 1632

Репутация: 0
По умолчанию Исследователь опубликовал PoC-эксплойт для удалённого выполнения команд в GitLab



24 июля исследователи в области безопасности из компании depthfirst представили работающий код эксплойта для уязвимости в GitLab, которая была исправлена разработчиками всего шесть недель назад, 10 июня. Данная уязвимость позволяет выполнить команды от имени пользователя git на любом самоуправляемом сервере версии 18.11.3, который не обновился до последней версии.

По информации исследователей, любой аутентифицированный пользователь, имеющий право на отправку изменений в проект, может использовать этот эксплойт. Атакующий может создать специальный Jupyter notebook и открыть его дифф для коммита, что приводит к утечке данных из кучи.

Эта уязвимость подчеркивает важность регулярного обновления программного обеспечения и применения патчей, так как даже спустя несколько недель после выпуска обновления существует риск эксплуатации старых версий. GitLab настоятельно рекомендует всем пользователям обновить свои инсталляции до последней версии, чтобы избежать возможных атак.

Кроме того, данный инцидент служит напоминанием о том, что аутентифицированные пользователи могут представлять собой потенциальную угрозу, если у них есть возможность вносить изменения в проекты. Организациям следует уделять внимание управлению доступом и проводить регулярные проверки прав пользователей.

Исследователи также отмечают, что уязвимость может быть использована в рамках более сложных атак, что делает её ещё более опасной. В свете этого, рекомендуется всем администраторам GitLab внимательно следить за новостями в области безопасности и оперативно реагировать на обнаруженные уязвимости.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.